211service.com
„China's Eye on Web Chatter“.
Tai, kad Kinijos interneto įmonės cenzūruoja ryšius, gerai žinoma, tačiau nauja Kanados kompiuterių mokslininko ataskaita atskleidžia naują jų pastangas stebėti vartotojus internete. Tyrimas rodo, kad vartotojai TOM-Skype kinų balso ir pokalbių paslauga, suderinama su populiaria internetinių telefonų sistema Skype , buvo plačiai stebimi. Dar blogiau, jų pokalbių įrašai ir išsami asmeninė informacija buvo nesaugiai saugomi internete.
„Skype“ anksčiau pripažino, kad jos Kinijos partneris TOM Prisijungęs , blokuoja pokalbių pranešimus, kuriuose yra tam tikrų politiškai jautrių raktinių žodžių. Tačiau naujos išvados atskleidžia priežiūros lygį, kuris gerokai viršija tai.
Nartas Villeneuve'as , mokslinis bendradarbis Piliečių laboratorija Toronto universiteto Munk tarptautinių studijų centre, atskleidė stebėjimo schemą ištyręs TOM-Skype kliento programos veikimą. Jis naudojo programą, vadinamą Wireshark , kuri analizuoja kompiuterių tinklu siunčiamą srautą, kad sužinotų, kas nutinka, kai naudojant programinę įrangą pokalbyje siunčiami skirtingi žodžiai. Villeneuve'as atrado, kad kai kurie žodžiai buvo įvesti, klientas automatiškai išsiuntė užšifruotą pranešimą. Po šio užšifruoto paketo visame tinkle Villeneuve'as atskleidė failų katalogą atvirame žiniatinklio serveryje. Katalogas buvo ne tik viešai prieinamas, bet ir jame esantys duomenys gali būti atrakinti naudojant slaptažodį, esantį tame pačiame aplanke. Šiuose failuose buvo daugiau nei milijonas pokalbių pranešimų nuo 2008 m. rugpjūčio ir rugsėjo mėn.
Villeneuve'as naudojo mašininį vertimą, kad rastus failus iš kinų kalbos konvertuotų į anglų kalbą, ir išanalizavo turinį, kad nustatytų galimus paleidimo žodžius. Jo sudarytame sąraše yra nešvankybių ir politiškai jautrių žodžių bei frazių, tokių kaip Falun Gong, demokratija ir Tibetas. Tačiau Villeneuve'as taip pat rado įrodymų, kad buvo užregistruotos visiškai nekenksmingos žinutės, pavyzdžiui, viename iš jų buvo tik šypsenėlė. Tai rodo, kad tam tikri vartotojai buvo skirti stebėti, sako jis.
Villeneuve'o ataskaita, kurią kartu paskelbė dvi su universitetais susijusios skaitmeninės cenzūros grupės, Atidarykite tinklo iniciatyvą ir Informacinio karo monitorius , atskleidžia, kad kai kuriuose įrašuose netgi buvo neskelbtinos asmeninės informacijos, įskaitant slaptažodžius, telefono numerius ir banko kortelių duomenis. Villeneuve'as taip pat rado 2007 m. rugpjūčio mėn. failą, kuriame buvo žmonių, kurie skambino per tinklą, naudotojų vardai ir IP adresai, taip pat šių skambučių data ir laikas bei gavėjų telefono numeris. Pasak Villeneuve'o, nuo tada, kai buvo paskelbta ataskaita, žiniatinklio serverio katalogas buvo apsaugotas, o naujausia TOM-Skype kliento versija neatrodo tokia pati.
Ketvirtadienį sakė Skype prezidentas Joshas Silvermanas pareiškime kad nors raktinių žodžių filtravimas yra standartinė Kinijoje veikiančių ryšių įmonių procedūra, jo įmonė apie kirtimą nežinojo. Suprantame, kad pokalbių pranešimų su tam tikrais raktiniais žodžiais įkėlimas ir saugojimas nebuvo TOM protokolas, todėl dabar teiraujamės su TOM, kad išsiaiškintume, kodėl protokolas pasikeitė, sakė jis.
JAV interneto bendrovės sulaukė kritikos dėl bendradarbiavimo su Kinijos valdžia praeityje. 2005 m. „Yahoo“ buvo griežtai kritikuojama dėl informacijos, dėl kurios buvo suimtas ir įkalintas Kinijos žurnalistas, perdavimas. Villeneuve'as teigia, kad šis atradimas yra dar vienas pavojaus skambutis užsienio disidentams. Daugeliu atvejų, ypač jei žiūrite į Yahoo el. pašto atvejus praeityje, žmonės tikrai pasitiki šiais užsienio prekių ženklais, kurie turi privatumo politiką ir kalba apie visišką šifravimą, sako jis.
Tikroji problema yra ta, kad jei esate Amerikos įmonė ir vertinate savo viešąjį įvaizdį, turėtumėte būti labai atsargūs dėl to, kas yra jūsų partneriai užsienio šalyse, Rossas Andersonas , Kembridžo universiteto (JK) saugumo inžinerijos profesorius. Anksčiau stebėjimas buvo vykdomas daugiau ar mažiau kiekvienoje šalyje, priduria jis. Tačiau vis dažniau cenzūra gali būti taikoma kiekvienai įmonei.
Jedidiah Crandall , Naujosios Meksikos universiteto kompiuterių mokslų docentas, tyrinėjęs Kinijos vyriausybės vykdomą raktinių žodžių filtravimą, teigia, kad Villeneuve'o aptiktas filtravimas yra daug agresyvesnis nei tinklalapiams taikomas filtravimas. Jis sako, kad bet kuriam raktiniam žodžiui ir bet kokiai programai cenzoriai turi skirtingus tikslus, kuriuos jie bando pasiekti.
Andersonas teigia, kad vartotojai, susirūpinę savo privatumu, turėtų žinoti, kad įmonės dažnai bendradarbiauja su vyriausybėmis. Pasak jo, kai įmonės turi didžiulę rinkos dalį, tos vyriausybės, kurios gauna prieigą prie savo duomenų, gali atrakinti didžiulius kiekius žvalgybos ir asmeninės informacijos.